DE
Beta-Übersetzung
Sicherheit

Wie GenPM dein Projekt schützt

Sicher durch Design, für alle überprüfbar. Wir versprechen nie 100 %: Wir versprechen Invarianten mit Tests, die jedes Release blockieren.

Invarianten

  1. INV-1 Integrität: Die installierten Bytes sind genau der Baum des Commits.
  2. INV-2 Keine Ausführung: GenPM führt nie Paketcode oder Hooks aus.
  3. INV-3 Eingrenzung: Schreibzugriffe bleiben in deinem Projekt, auf geplanten Pfaden.
  4. INV-4 Keine ausführbaren Dateien: Eingebundene Dateien behalten nie Ausführungsrechte.
  5. INV-5 Zustimmung: Keine MCP-Konfiguration, npm-Installation oder Überschreibung ohne dein Ja.
  6. INV-6 Geheimnisse: GenPM liest nie Werte aus .env.
  7. INV-7 Registry-Autorität: Beim Veröffentlichen wird GitHub gelesen, nie der Client.
  8. INV-8 Signierte Manifeste: Das CLI installiert nur von der Registry signierte Manifeste.
  9. INV-9 Unveränderlichkeit: Eine veröffentlichte Version ändert sich nie.
  10. INV-10 Mandantentrennung: Keine Abfrage überschreitet Registry-Grenzen.

Eine Schwachstelle melden

Schreibe an hello@genpm.net (Betreff [SECURITY]) oder nutze GitHub Private Vulnerability Reporting. Erste Antwort innerhalb von 48 Stunden. Safe Harbor für Forschung in gutem Glauben.